Encryption (NAE) Volumes auf dem System verschlüsseln, muss die
Verschlüsselungskonfiguration mit den neuen Nodes synchronisiert werden. Wenn Sie
den Schlüsselmanager nicht synchronisieren, können beim Verschieben der Node2-
Aggregate mit ARL Fehler auftreten, da node4 nicht über die erforderlichen Schlüssel
verfügt, um verschlüsselte Volumes und Aggregate online zu bringen.
Über diese Aufgabe
Die Verschlüsselungskonfiguration mit den neuen Nodes synchronisieren, indem Sie die folgenden Schritte
durchführen:
Schritte
1. Führen Sie folgenden Befehl aus node4 aus:
security key-manager onboard sync
2. Vergewissern Sie sich, dass der SVM-KEK-Schlüssel auf node4 als „true" wiederhergestellt wurde, bevor
Sie die Datenaggregate verschieben:
::> security key-manager key query -node node4 -fields restored -key
-type SVM-KEK
Beispiel
::> security key-manager key query -node node4 -fields restored -key
-type SVM-KEK
node
vserver
restored
-------- --------- -----------
--------
node4
svm1
true
Verschieben Sie Aggregate ohne Root-Root-Fehler und NAS-Daten-LIFs, die sich im Besitz von node2
befinden, von node3 auf node4
Nachdem Sie die Netzwerkkonfiguration auf node4 überprüft und bevor Sie Aggregate
von node3 auf node4 verschieben, müssen Sie überprüfen, ob die NAS-Daten-LIFs, die
zu node2 gehören und sich derzeit auf node3 befinden, von node3 nach node4
verschoben werden. Sie müssen außerdem überprüfen, ob die SAN-LIFs auf node4
vorhanden sind.
Über diese Aufgabe
Remote-LIFs verarbeiten den Datenverkehr zu SAN-LUNs während des Upgrades. Das Verschieben von SAN-
LIFs ist für den Zustand des Clusters oder des Service während des Upgrades nicht erforderlich. SAN LIFs
werden nicht verschoben, es sei denn, sie müssen neuen Ports zugeordnet werden. Sie überprüfen, ob die
key-server
key-id
---------------------------------------
""
00000000000000000200000000000a008a81976
2190178f9350e071fbb90f00000000000000000
239